处理多个用户 - Flutter SDK
Realm 软件开发工具包(Realm SDK)允许多个用户在给定设备上同时登录应用。 即使多个用户同时登录, Atlas App Services客户端应用程序也会在单个活动用户的上下文中运行。 您可以在经过身份验证的用户之间快速切换,而无需他们再次登录。
重要
任何登录用户都可以成为活动用户,而无需重新进行身份验证。 这可能是一个安全漏洞,具体取决于您的应用程序。 例如,共享设备上的用户可以切换到同事的登录帐户,而无需提供他们的凭证或征求他们的明确许可。 如果您的应用程序需要更严格的身份验证,请避免在用户之间切换,并且最好在对其他用户进行身份验证之前显式注销活动用户。
用户账户状态
当用户首次通过给定设备或浏览器上的 Realm SDK 登录时,SDK 会保存用户的信息并跟踪用户在设备上的状态。 即使用户注销,其数据仍会保留在设备上,除非您主动删除用户。
以下状态描述了设备上的用户在任何给定时间的状态:
已通过身份验证:已登录设备且未注销或撤销会话的任何用户。
已注销:在设备上进行身份验证但已注销或已撤销会话的任何用户。
下图显示了发生某些事件时,App Services 客户端应用程序中的用户如何在状态之间进行转换:
向设备添加新用户
当用户首次登录设备时,Realm SDK 会自动将用户添加到该设备。 用户登录后,将立即成为应用程序的活跃用户。
final emailPwCredentials = Credentials.emailPassword("lisa@example.com", "myStr0ngPassw0rd"); await app.logIn(emailPwCredentials);
有关用户首次登录的更多信息,请参阅注册新用户帐户。
列出设备上的所有用户
您可以访问权限一个 Iterable 通过读取应用程序的 App.users 来获取设备上存储的所有 用户帐户 的 属性。此 Iterable 包括在给定设备上登录过客户端应用的所有用户,无论他们当前是否经过身份验证。
final users = app.users;
从设备上删除用户
您可以通过将User
对象传递给 应用 .removeUser() ,从设备中删除有关用户的所有信息并自动日志用户:
await app.removeUser(user!);
更改活动用户
您可以通过调用 app.switchUser() 将应用的 活动用户 切换为其他登录用户 在要切换到的User
对象上:
app.switchUser(otherUser);